Омогућава шифровање: Миграција са ТЛС-СНИ-01

Лет'с Енцрипт је бесплатна услуга која генерише сертификате за заштиту ваше веб локације. Подржава генерисање различитих типова сертификата, укључујући један домен и џокер. Поред тога, има бројне методе за аутентификацију вашег домена за генерисање сертификата.

  • http-01 (Једноставан ХТТП)
  • dns-01 (ДНС валидација)
  • tls-sni-01(Валидација коришћењем самопотписаног сертификата - сада застарело )

Питање

Нажалост, у јануару 2018. откривена је рањивост када је постало могуће генерисати сертификате за домене без претходне аутентификације/ауторизације. На пример, сертификати би могли да се генеришу за домене које заправо не поседујете.

Убрзо након тога, протокол ( tls-sni-01) је укинут и већина нових издавања (нови сертификати) је блокирана за коришћење протокола за аутентификацију.

Прелазак на једноставан ХТТП

Пребацивање на http-01или „Једноставну ХТТП“ аутентификацију је прилично једноставно. Ако користите certbot-autoза генерисање сертификата, Лет'с Енцрипт ће већ генерисати нови сертификат или ће то учинити аутоматски током следеће „обнове“.

Ако користите certbot, требало би да користите --preferred-challengeпараметар:

certbot (...) --prefered-challenge

Ово ће рећи Лет'с Енцрипт да се пребаци на http-01.

Прелазак на ДНС валидацију

Ако желите да избегнете сву ову гњаважу, релативно је лако конфигурисати Лет'с Енцрипт проверу ДНС-а. Када извршавате certbot, додајте --preferred-challenges dnsкао параметар:

certbot -d example.com --manual --preferred-challenges dns

certbot штампаће нешто слично следећем:

Please deploy a DNS TXT record under the name
_acme-challenge.example.com with the following value:

(random_string)

Once this is deployed,
Press ENTER to continue

Када додате запис код свог ДНС провајдера, притисните ENTER. Затим ћете морати да подесите ЦРОН посао да аутоматски обновите свој сертификат. Пошто је ДНС валидација коришћена, нећете морати да бринете о преусмеравању као за http-01, (од порта 80до порта 443).


Leave a Comment

Коришћење лозинки за слике у оперативном систему Виндовс 10 као забаван и једноставан начин за пријављивање

Коришћење лозинки за слике у оперативном систему Виндовс 10 као забаван и једноставан начин за пријављивање

У оперативном систему Виндовс 10 постоји више начина да се пријавите на рачунар него икад. Можете да изаберете да користите лозинку, пин код или користите Виндовс Хелло и његову биометрију

Како ефикасно креирати пречицу за закључавање рачунара са Виндовс 10

Како ефикасно креирати пречицу за закључавање рачунара са Виндовс 10

Постоји неколико начина да закључате свој Виндовс 10 рачунар, али да ли сте знали да то радите помоћу пречице на екрану коју креирате? Прављење пречице за закључавање

Како да користите историју датотека да направите безбедну резервну копију на Виндовс 10

Како да користите историју датотека да направите безбедну резервну копију на Виндовс 10

У оперативном систему Виндовс 10, функција Историја датотека вам омогућава да направите резервне копије датотека и фасцикли на безбедним локацијама у случају да нешто случајно избришете. Од стране

Шта је зомби рачунар?

Шта је зомби рачунар?

Зомби рачунар је машина која више нема своју вољу јер хакери могу даљински да контролишу њено понашање.

Шта учинити ако је ваш ИоуТубе налог хакован

Шта учинити ако је ваш ИоуТубе налог хакован

Ако немате приступ свом ИоуТубе налогу, идите на страницу за опоравак налога и одговорите на безбедносна питања да бисте опоравили налог.

Како искључити лозинку за Виндовс 11 након спавања: Онемогућите лозинку при буђењу

Како искључити лозинку за Виндовс 11 након спавања: Онемогућите лозинку при буђењу

Рачунари су постали интегрисанији у наше животе него икад, због чега произвођачи траже нове начине за уштеду енергије на вашим мобилним уређајима. Међутим, испробани и тестирани приручник Слееп в…

Како скенирати фасциклу за претње користећи Виндовс безбедност

Како скенирати фасциклу за претње користећи Виндовс безбедност

Виндовс безбедност пружа уграђену безбедносну заштиту у оквиру Виндовс 10. Иако је обично најбоље препустити сопственим уређајима у позадини, можда бисте желели да

Како да шифрујете своје чврсте дискове у оперативном систему Виндовс 10, чувајући податке безбедним и безбедним

Како да шифрујете своје чврсте дискове у оперативном систему Виндовс 10, чувајући податке безбедним и безбедним

У данашњем свету, информације су моћ, а у случају да ваши лични рачунарски уређаји буду украдени, то би значило приступ великом броју ваших информација.

Како инсталирати нову инсталацију Виндовс 10

Како инсталирати нову инсталацију Виндовс 10

Виндовс безбедност (раније познат као Виндовс Дефендер Сецурити Центер) је одличан почетак да видите да ваш Виндовс 10 уређај ради несметано. Под Виндовс-ом

Како даљински закључати свој Виндовс 10 рачунар

Како даљински закључати свој Виндовс 10 рачунар

Корисници Андроид-а и Аппле-а имају начин да даљински прате и закључавају своје гаџете. Исто можете да урадите са било којим Виндовс 10 рачунаром. Финд Ми Девице на Виндовс 10 користи

Како сакрити осетљиве информације на закључаном екрану - Андроид

Како сакрити осетљиве информације на закључаном екрану - Андроид

Чувајте своје осетљиве информације од шпијунских очију. Ево како да сакријете податке закључаног екрана на Андроиду.

Како да поправите грешке при аутентификацији 1 лозинке

Како да поправите грешке при аутентификацији 1 лозинке

Ако имате проблема са пријављивањем на свој 1Пассворд налог, проверите подешавања датума и времена и онемогућите свој ВПН и безбедносни софтвер.

Како да у потпуности уклоним Касперски са рачунара?

Како да у потпуности уклоним Касперски са рачунара?

Ако Касперски Антивирус неће да се деинсталира, уклоните програм са контролне табле и избришите фасциклу КасперскиЛаб из уређивача регистра.

Инсталирајте Летс Енцрипт ССЛ на ВордПресс апликацију једним кликом

Инсталирајте Летс Енцрипт ССЛ на ВордПресс апликацију једним кликом

Увод Летс Енцрипт је услуга ауторитета за сертификате која нуди бесплатне ТЛС/ССЛ сертификате. Цертбот поједностављује процес инсталације,

Модификовање Ицинга2 да користи модел Мастер/Цлиент на ЦентОС 6 или ЦентОС 7

Модификовање Ицинга2 да користи модел Мастер/Цлиент на ЦентОС 6 или ЦентОС 7

Ицинга2 је моћан систем за праћење, и када се користи у моделу мастер-цлиент, може да замени потребу за провером праћења заснованом на НРПЕ. Главни клијент

Подесите ХТТП аутентификацију помоћу Нгинк-а на ЦентОС 7

Подесите ХТТП аутентификацију помоћу Нгинк-а на ЦентОС 7

У овом водичу ћете научити како да подесите ХТТП аутентификацију за Нгинк веб сервер који ради на ЦентОС 7. Захтеви Да бисте започели, требаће вам

Прослеђивање портова и прокси коришћењем ОпенССХ

Прослеђивање портова и прокси коришћењем ОпенССХ

Увод ССХ, такође познат као Сецуре Схелл, може се користити за много више од добијања удаљене љуске. Овај чланак ће показати како се ССХ може користити за

Како омогућити ТЛС 1.3 у Нгинк-у на ФрееБСД 12

Како омогућити ТЛС 1.3 у Нгинк-у на ФрееБСД 12

Користите другачији систем? ТЛС 1.3 је верзија протокола Транспорт Лаиер Сецурити (ТЛС) који је објављен 2018. године као предложени стандард у РФЦ 8446

Рад са Линук могућностима

Рад са Линук могућностима

Увод Линук могућности су посебни атрибути у Линук кернелу који процесима и бинарним извршним датотекама дају специфичне привилегије које су нормалне

Како омогућити ТЛС 1.3 у Нгинк-у на Дебиан-у 9

Како омогућити ТЛС 1.3 у Нгинк-у на Дебиан-у 9

Користите другачији систем? Увод ТЛС 1.3 је верзија протокола Транспорт Лаиер Сецурити (ТЛС) објављена 2018. године као предложени стандард у РФ

Успон машина: Примене вештачке интелигенције у стварном свету

Успон машина: Примене вештачке интелигенције у стварном свету

Вештачка интелигенција није у будућности, она је овде управо у садашњости. У овом блогу Прочитајте како су апликације вештачке интелигенције утицале на различите секторе.

ДДОС напади: кратак преглед

ДДОС напади: кратак преглед

Да ли сте и ви жртва ДДОС напада и збуњени сте методама превенције? Прочитајте овај чланак да бисте решили своја питања.

Да ли сте се икада запитали како хакери зарађују новац?

Да ли сте се икада запитали како хакери зарађују новац?

Можда сте чули да хакери зарађују много новца, али да ли сте се икада запитали како зарађују толики новац? Хајде да причамо.

Гоогле-ови револуционарни изуми који ће вам олакшати живот.

Гоогле-ови револуционарни изуми који ће вам олакшати живот.

Да ли желите да видите револуционарне изуме Гугла и како су ти изуми променили живот сваког људског бића данас? Затим читајте на блогу да бисте видели Гооглеове изуме.

Фридаи Ессентиал: Шта се десило са аутомобилима које покреће вештачка интелигенција?

Фридаи Ессентиал: Шта се десило са аутомобилима које покреће вештачка интелигенција?

Концепт самовозећих аутомобила који путују на путеве уз помоћ вештачке интелигенције је сан који већ неко време имамо. Али упркос неколико обећања, њих нема нигде. Прочитајте овај блог да сазнате више…

Технолошка сингуларност: далека будућност људске цивилизације?

Технолошка сингуларност: далека будућност људске цивилизације?

Како се наука развија великом брзином, преузимајући многе наше напоре, расте и ризик да се подвргнемо необјашњивој сингуларности. Прочитајте шта би сингуларност могла да значи за нас.

Еволуција складиштења података – Инфографика

Еволуција складиштења података – Инфографика

Методе складиштења података су се развијале можда од рођења података. Овај блог покрива еволуцију складиштења података на основу инфографике.

Функционалности слојева референтне архитектуре великих података

Функционалности слојева референтне архитектуре великих података

Прочитајте блог да бисте на најједноставнији начин упознали различите слојеве у архитектури великих података и њихове функционалности.

6 невероватних предности поседовања паметних кућних уређаја у нашим животима

6 невероватних предности поседовања паметних кућних уређаја у нашим животима

У овом дигиталном свету, паметни кућни уређаји постали су кључни део живота. Ево неколико невероватних предности паметних кућних уређаја о томе како они чине наш живот вредним живљења и једноставнијим.

Ажурирање додатка за мацОС Цаталина 10.15.4 изазива више проблема него што их решава

Ажурирање додатка за мацОС Цаталина 10.15.4 изазива више проблема него што их решава

Недавно је Аппле издао мацОС Цаталина 10.15.4 додатак за исправку проблема, али изгледа да ажурирање изазива више проблема који доводе до квара Мац машина. Прочитајте овај чланак да бисте сазнали више